Vyděračský malware nechce peníze. Počítač odemkne za 10 vašich nahých fotek

27. 9. 2017

Sdílet

 Autor: Redakce

Experti z MalwareHunterTeamu upozornili na netradiční ransomware nazvaný nRansom. Na rozdíl od jeho „konkurence“ nešifruje data na počítači, pouze uzamkne obrazovku. (Takže to ani není pravý ransomware, ale jen locker.)

Hlavní odlišností je ale fakt, že útočníci nechtějí poslat peníze na bitcoinovou peněženku, ale klíč k odemknutí počítače obětem zašlou výměnou za minimálně deset nahých fotek. Ty útočníci ověří (že nejsou jen někde stažené z webu) a pak je budou dále šířit.

nRansomu je zřejmě jen něčí vtípek, ale v databázi jej už mají některé antivirové služby. Tím, že nešifruje data, by neměl být problém se jej zbavit. Kaspersky program detekoval jako Trojan-Ransom.MSIL.Agent.zz. V počítači (funguje jen na Windows) se objeví coby soubor nRansom.exe. Dle Kasperského lze obrazovku odemknout klávesovou zkratkou Ctrl+Alt+Shift+F4.

bitcoin školení listopad 24

nRansom v akci nRansom v akci

Na Bleeping Computeru k tomu natočili i video. Program je zjevně napsán ve Visual Basicu a odemykací kód je vždy 12345. nRansom obsahuje spoustu chyb a stačí jej také pouze vypnout ve správci procesů. Tenhle škůdce zkrátka lidstvo nijak neohrozí.

https://www.youtube.com/watch?time_continue=1&v=CmjlBzMs39E